Juice Shop
Suorita tietoturvatestaus klassiselle Juice Shop -sovellukselle.
Tavoite
Suorita tietoturvatestaus Juice Shop sovellukselle ja aloita seuraavista havainnoista.
- Hyödynnä SQL injektiota ja kirjaudu pääkäyttäjänä
- Löydä GET-pohjainen SQL-injektio
- Löydä DOM pohjainen XSS
- Lue toisen käyttäjän ostoskori
- Löydätkö puutteita ostoskorin logiikassa?
- Puuttuuko joltain sivulta pääsynhallinta?
Tässä on muutamia Hakatemian määrittelemiä haavoittuvuuksia, joita löydät Mehukauppa sivulta. Jos haluat jatkaa näiden jälkeenkin, niin voit vierailla /#/score-board sivulla ja jatkaa haastetta!